#framework

共收录 2 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Avichai Ben, Tom Rahav, Daniel Illaev, Aviv Nahon, Avi Grushka

该论文针对网络安全领域长期存在的标准框架(如CVE、CVSS、CWE)仅覆盖软件漏洞,而忽视人类行为和心理漏洞的问题,提出了“人类脆弱性与利用(HVE)框架”。研究表明,绝大多数成功的网络攻击并非利用软件缺陷,而是利用人类行为和心理弱点,例如社会工程、欺诈和诈骗攻击,这些攻击操纵人类的认知、情感和信任。尽管行为科学和心理学已建立了坚实的理论基础(如双过程理论、前景理论、社会影响框架、内脏状态模型)来解释这些攻击为何成功,但缺乏类似CVE的标准化框架来识别、分类和缓解人类漏洞。HVE框架旨在填补这一空白,提供一种结构化的方法:包括机器可读的分类法、结构化标识符、多维度严重性评分(HVSS)以及可操作的修复指南(HVP)。论文综合了网络安全标准化、行为科学和欺诈防御的相关文献,为HVE框架奠定了理论和实践基础。该框架适用于安全从业者、研究人员以及防御社会工程攻击的组织。

💡 推荐理由: 该框架将长期被忽视的人类漏洞纳入标准化管理,为防御社会工程攻击提供了系统化的分类、评分和修复方法,有望显著提升人因安全对抗能力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 12.3
Conf: 50%
👥 作者: Renata Vaderna, Dusan Nikolic, Patrick Zielinski, David Greisen, BJ Ard, Justin Cappos

本论文摘要未提供,无法生成详尽摘要。基于标题和作者推断:该研究提出了一个名为TAF的框架,旨在增强法律文档的安全性和可访问性。作者包括安全更新框架TUF的创建者Justin Cappos,暗示TAF可能借鉴了TUF的设计理念,如透明性和完整性保证。具体技术细节、实验评估和贡献无法得知。适合对文档安全、法律科技感兴趣的研究者阅读,但需要查阅原文获取完整信息。

💡 推荐理由: 法律文档的安全性对律所、法院等机构至关重要,该研究可能提出创新性框架,但缺乏摘要细节,实际价值待评估。

🎯 建议动作: 查阅原文以获取完整信息

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.3)